-
IEEE TIFS: Dynamically Generate Password Policy via Zipf Distribution
-
口令组合策略有助于增强密码对猜测攻击的抵抗力。本文提出了一种新的自适应口令策略生成框架HTPG,基于口令的ZipF分布,HTPG将口令按频率分成头部口令和尾部口令。 同时,本文提出了一种基于信息增益比的策略排序方法,帮助用户选择更有效的策略增强头部口令。HTPG可以提高整个数据集的安全性,使口令分布更加统一。 实验表明,通过HTPG生成的策略,与原始头部口令相比,破解的数量减少了69%。可用性调查显示80.23%的增强口令不会被记住原始口令的用户忘记。
2025/5/26大约 7 分钟